Vulnerabilitat arrel local a pam-python

En el que ofereix el projecte pam-python Mòdul PAM, que us permet connectar mòduls d'autenticació a Python, identificat vulnerabilitat (CVE-2019-16729), donant-vos l'oportunitat d'augmentar els vostres privilegis al sistema. Quan s'utilitza una versió vulnerable de pam-python (no instal·lada per defecte), un usuari local pot obtenir accés root mitjançant manipulació amb variables d'entorn gestionades per Python de manera predeterminada (per exemple, podeu desencadenar un desament d'un fitxer de codi de bytes per sobreescriure els fitxers del sistema).

La vulnerabilitat està present a l'última versió estable 1.0.6, que s'ofereix des de l'agost de 2016. El problema es va identificar durant una auditoria del mòdul PAM pam-python realitzada pels desenvolupadors de l'equip OpenSUSE Security Team, i ja s'ha corregit a l'actualització 1.0.7. Podeu fer un seguiment de l'estat d'actualització dels paquets pam-python a les pàgines següents: Debian, Ubuntu, SUSE/openSUSE. Al mòdul Fedora i RHEL no subministrat.

Font: opennet.ru

Afegeix comentari